1.
确认交付信息与初步连通
- 步骤1:登录供应商控制台,记录分配的IPv4/IPv6、网关、子网掩码、DNS、是否需要BGP或静态路由。
- 步骤2:在本地或服务器上执行:ip addr show / ifconfig,确认接口是否已分配IP;如未分配,使用:sudo ip addr add 203.0.113.10/24 dev eth0;sudo ip link set eth0 up。
- 步骤3:设置默认路由:sudo ip route add default via 203.0.113.1。验证连通:ping 8.8.8.8 -c 4;curl -s ipinfo.io/ip 查看公网IP是否为供应商分配的香港IP。
2.
反向DNS(PTR)与正向解析校验
- 步骤1:向供应商提交PTR设置请求(通常在控制台或工单)。PTR应指向你主机的FQDN,例如 server.example.com。
- 步骤2:本地检查:dig -x 203.0.113.10 +short 验证PTR生效;dig server.example.com +short 验证A记录指回IP。
- 步骤3:如果用于邮件投递,确保PTR与HELO/EHLO匹配,并配置SPF/DKIM/DMARC以提升送达率。
3.
网络性能基线测试(带宽、延迟、丢包)
- 工具安装:apt install iperf3 mtr -y(或 yum)。
- 带宽测试:在对端(测试服务器)运行:iperf3 -s;在本地运行:iperf3 -c 对端IP -P 4 -t 30,记录吞吐Mbps。
- 延迟与丢包:mtr -rw 目标IP 或 mtr -c 100 8.8.8.8,观察平均延迟和丢包率,保存为基线数据。
4.
路由与地理位置验证
- 步骤1:traceroute 8.8.8.8 或 tcptraceroute 查看路径跳数及香港节点是否在预期位置。
- 步骤2:使用ipinfo.io/geo或geoiplookup 203.0.113.10,确认归属地为香港。若不正确,向运营商反馈并要求核查。
5.
防火墙与端口策略配置
- 步骤1:列出现有规则:sudo iptables -L -n 或 sudo nft list ruleset。
- 步骤2:示例基本规则:允许SSH、HTTP/HTTPS并限速SSH——sudo ufw allow 22/tcp; sudo ufw allow 80,443/tcp; sudo ufw enable。
- 步骤3:若需要NAT或端口转发,示例:iptables -t nat -A PREROUTING -p tcp --dport 8080 -j DNAT --to-destination 192.168.1.100:80。
6.
系统调优(MTU、TCP参数)
- 步骤1:检查MTU:ip link show eth0。若跨VPN或隧道需降低MTU,例如1500改为1400:sudo ip link set dev eth0 mtu 1400。
- 步骤2:调整内核参数(临时):sudo sysctl -w net.ipv4.tcp_rmem="4096 87380 6291456" net.ipv4.tcp_wmem="4096 65536 6291456"。将稳定参数写入 /etc/sysctl.conf 并 sysctl -p。
7.
长期性能监控与告警部署
- 推荐架构:Prometheus + node_exporter + Grafana 做指标采集与展示,Alertmanager 做告警。
- 快速部署:在被监控机器安装 node_exporter,Prometheus 抓取 metrics;Grafana 导入网络、CPU、网卡带宽、丢包与ping面板。
- 告警建议:延迟 >200ms 持续5分钟、丢包 >3% 持续3分钟、带宽利用率 >85% 持续10分钟,配置邮件/微信/Slack 通知。
8.
流量采样与安全监测(Netflow/pcap)
- 步骤1:启用Netflow/sFlow 在路由器或使用softflowd,导出到采集器如nfdump/Elasticsearch。
- 步骤2:异常检测:观察突增流量、异常源IP或端口扫描,结合Suricata/Fail2ban进行自动处置。
9.
验收清单与交付确认
- 清单要点:IP连通、PTR生效、带宽与延迟基线、路由地理正确、DNS正反向一致、防火墙策略生效、监控与告警上线。
- 验收建议:保存所有测试命令输出为附件,与供应商确认SLA与流量计量口径,签署交付完成确认单。
10.
问:如何快速验证香港IP是否真在香港?
- 答:使用 geoiplookup/IPinfo、traceroute 和从不同地区的第三方测速平台(例如speedtest 或 RIPE Atlas)交叉比对。若地理信息不符,向供应商提交ASN及路由证明要求核查。
11.
问:如果发现丢包或延迟高,应该先做哪些排查?
- 答:先用 mtr 确定丢包在哪一跳出现,再用 iperf3 做双向带宽测试,检查本地MTU与TCP参数,查看防火墙是否限速,最后向上游(供应商)提交traceroute与mtr结果请求协助。
12.
问:用于邮件投递还需要注意哪些配置?
- 答:必须确保PTR与HELO一致、正确配置A/MX记录、SPF记录包括发信IP、启用DKIM签名并发布DMARC策略;同时验证IP是否在常见黑名单(如Spamhaus),如在需申请移除。
来源:香港原生ip购买 后的配置验收与性能监测要点